Não use o CIPE. Ela ficou obsoleta há muito tempo, já que não é criptograficamente segura. IPSEC é atual, mas é uma dor gigantesca para começar a correr.
Use o OpenVPN, especialmente se for de computador a computador (se alguns clientes forem, digamos, telefones, use IPSEC / PPTP, pois os clientes OpenVPN não estarão facilmente disponíveis em tais dispositivos). Aqui está o HOWTO:
O RPM para o OpenVPN está no RPMForge. O HOWTO para configurar esse repositório é:
link Então, depois de ter o repo configurado, você pode simplesmente executar yum install openvpn
.
Se você está apenas configurando um único cliente, veja o mini-tutorial do OpenVPN sobre como configurar chaves estáticas:
A configuração mais típica (e flexível) do OpenVPN é configurar sua própria mini Certificate Authority. O servidor valida os clientes (e os clientes validam o servidor, para proteger contra ataques man-in-the-middle) usando certificados assinados por essa pequena autoridade de certificação. O OpenVPN inclui vários scripts para obter essa configuração. Mas, do seu cenário, você provavelmente pode obter a configuração de chave estática / segredo pré-compartilhado.